移动通信中认证机制比较研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
移动通信中认证机制比较研究

移动通信中认证机制比较研究   摘要:本文主要研究移动通信系统中的安全接入认证机制, 重点研究了基于IS-95标准的CDMA移动通信系统和第三代移动通信系统在安全接入认证方面的差异,将这两个系统在接入认证机制上进行了比较研究。   关键字:接入认证,密钥协商   1移动通信的发展分析   随着移动通信技术的迅速发展,在移动通信领域中出现了越来越丰富的业务种类。这些新兴的业务对移动通信中的信息安全提出了更高的要求。对于移动用户和网络运营商来说,安全是其中至关重要的问题,其中身份认证是保证系统安全的关键。同时,认证协议是确保服务正常进行的必要进程。在移动通信系统中,认证协议是保证通信双方的合法性和证实其它参与者的身份的。   2IS-95和3G接入认证机制的比较研究   2.1 匿名性   IS-95和3G在匿名性问题上是相同的,都是利用临时移动用户身份(TMSI)识别用户。临时移动用户身份(TMSI)仅在用户注册的位置区域或路由区域有局部意义。在该区域外,它应附加一个适当的位置区域标识或路由区域标识以避免TMSI的不确定性。在永久的和临时的用户身份之间的联系由用户在其中注册的拜访位置寄存器保存。   2.2 认证机制   IS-95系统和3G系统所采用的认证机制是不一致的。IS-95和3G系统的认证机制分别如下所述。   2.2.1 IS-95的认证机制   IS-95系统提供网络对移动台的单向认证。一个成功的认证需要移动台和基站处理一组完全相同的共享秘密数据。现有的规范中定义了两种主要的认证过程:全局质询/应答认证和惟一质询/应答认证。全局认证在移动台主呼、移动台被呼和移动台位置登记时执行,又称为共用RAND方式。惟一认证由基站在下列情况下发起:全局认证失败、切换、在语音信道上认证、移动台闪动请求、SSD更新。上述认证都采用共享秘密的质询/应答协议。   在全局认证中网络端需要执行3项校验:一是校验RANDC;二是校验AUTHR;三是校验COUNT。只有3项校验均通过,才允许移动台接入。   2.2.2 3G的认证机制   3G系统的认证机制是用户和网络之间的相互认证,通过用户和网络显示自己知道存储在用户的USIM和归属网络中的AuC中的秘密密钥K来认证。   认证和密钥协商的基本前提是:用户与其归属网络HE共享密钥K;用户信任其归属网络;用户的HE相信VLR/SGSN能够安全的处理认证信息;HE与VLR/SGSN之间的通信链路足够安全。   整个认证与密钥协商协议由两个过程组成:认证向量产生过程和认证与密钥协商过程,3G的认证机制如图2.2所示。      认证向量的产生过程如下图所示:      图2.3描述了在HE/AuC中产生认证向量的过程。   认证和密钥协商:这个过程的目的是为了在用户和网络之间相互认证,并创建在VLR/SGSN和USIM之间的加密和完整性密钥。在这个认证过程中,USIM验证使用认证向量的新鲜性。   收到VLR发送的认证请求数据后,用户的响应如图2.4所示。      用户首先计算出SQN,然后USIM计算出XMAC=f1K(SQN || RAND || AMF)和在AUTN中包含的MAC比较。   然后,USIM验证收到的序列号SQN在正确的范围之内。如果USIM认为序列号不在正确的范围之内,它就发送包括合适的参数的同步失败消息给VLR/SGSN,并放弃这个过程。同步失败的消息里包含参数AUTS。   2.3 加密机制   在加密机制方面,IS-95系统和3G系统也不一样。IS-95和3G系统的机密机制分别如下所述。   2.3.1 IS-95的加密机制   语音加密机制:IS-95系统中语音加密是通过长码掩码PLCM进行PN扩频实现的,终端利用SSD-B和CAVE算法产生专用长码掩码、64bit的CMEA密钥、32bit的数据加密密钥。终端和网络利用专用长码掩码来改变PN码的特性,改变后的PN码用于语音置乱,进一步增强了IS-95空中接口的保密性。   信令信息加密:为了加强认证过程和保护用户的敏感信息,需要对信令信息的某些字段进行加密。终端和网络利用CMEA密钥和CMEA算法来加密/解密空中接口的信令信息。   用户数据保密:ORYX是基于LSFR的流密码,用于用户数据加密,由于出口限制,密钥长度被限制在32bit以内。ORYX被证明是不安全的[6]。   2.3.2 3G的加密机制   3G系统的加密机制采用了以分组KASUMI为基础的专用加密算法F8算法,该算法在ME和RNC之间的专用信道上应用。   在完成了用户鉴权认证之后,在移动台生成了加密密钥CK,用户就可以以密文的方式在无线链路上传输用户信息和信令信息。发送方采用了

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档